Navegación

Se ha descubierto un programa espía de PhantomRaven generado por LLM.

fuente: https://securityonline.info/phantomraven-information-stealer/

Ejecutivo

CrowdStrike ha identificado una amenaza en la cadena de suministro denominada PhantomRaven, un programa de robo de información. Un supuesto cazador de recompensas por errores desplegó este malware JavaScript a través del registro npm para robar secretos corporativos. Posteriormente, el atacante utilizó estos sistemas comprometidos para reclamar recompensas económicas de programas de divulgación.

Tácticas de distribución y typosquatting

Investigadores de seguridad descubrieron que el atacante distribuye PhantomRaven, generado por LLM, mediante paquetes npm typosquatting. Estos paquetes contienen código mínimo y no malicioso. Normalmente, incluyen un simple script de "¡Hola, mundo!".

Sin embargo, los paquetes también especifican una dependencia remota mediante una URL HTTP. Este método elude las referencias estándar de paquetes npm. CrowdStrike declaró: "Durante la instalación, npm obtiene esta dependencia remota de la infraestructura controlada por el atacante; el paquete resultante es la carga útil de PhantomRaven".

Últimas noticias

16 DE SEPTIEMBRE, 2026

Vulnerabilidad de día cero en dispositivos Google Pixel explotada activamente en ataques

Google ha confirmado que una vulnerabilidad de día cero (zero-day) de alta gravedad en Android, que afecta a sus teléfonos inteligentes Pixel, está siendo explo...

Leer artículo
16 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica de ScreenConnect está siendo explotada activamente en ataques.

Los atacantes están explotando actualmente una vulnerabilidad de gravedad crítica en ConnectWise ScreenConnect, según la Agencia de Ciberseguridad y Seguridad d...

Leer artículo
16 DE SEPTIEMBRE, 2026

Windows 11 puede dañar la BIOS de portátiles HP, Lenovo y Dell.

La actualización KB5121003 de Windows 11 puede estar corrompiendo la BIOS de portátiles HP, Lenovo y Dell, provocando fallos de instalación y arranque. Una actu...

Leer artículo